簡介:,南京工業(yè)大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院李婷,思科網(wǎng)絡(luò)技術(shù)學(xué)院辦學(xué)目標(biāo)培養(yǎng)學(xué)生掌握從設(shè)計(jì)、建造到維護(hù)一個(gè)中小型的計(jì)算機(jī)網(wǎng)絡(luò)所必備的基本技能,達(dá)到CCNA的水平。,一、思科認(rèn)證體系二、辦學(xué)模式和教學(xué)過程三、實(shí)驗(yàn)和實(shí)驗(yàn)環(huán)境四、CCNA考試,,一、思科認(rèn)證體系,1、思科職業(yè)認(rèn)證介紹為了滿足互聯(lián)網(wǎng)的高速發(fā)展對(duì)專業(yè)工程師的需求,思科系統(tǒng)公司(CISCOSYSTEMINC于1993年設(shè)立了思科認(rèn)證互聯(lián)網(wǎng)工程師初級(jí)到高級(jí)的一系列課程,CCNA、CCDA為初級(jí)認(rèn)證,同時(shí)有CCNP、CCDP、CCNPSPECIALIZATION、CCDPSPECIALIZATION等高級(jí)認(rèn)證及CCIE最高級(jí)認(rèn)證。整套認(rèn)證主要致力于網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)設(shè)計(jì)兩個(gè)方向。,2、CISCO售后工程師認(rèn)證體系(網(wǎng)絡(luò)維護(hù))CISCOCERTIFIEDNETWORKASSOCIATE(CCNA)該認(rèn)證可證明您已掌握網(wǎng)絡(luò)的基本知識(shí),并能初步安裝、配置和操作CISCO路由器、交換機(jī)及簡單的LAN和WAN。CISCOCERTIFIEDNETWORKPROFESSIONAL(CCNP)CCNP是CISCO授證體系中的一項(xiàng)中級(jí)認(rèn)證,介于CCNA和CCIE之間。CCNP應(yīng)能使用復(fù)雜的協(xié)議和技術(shù)來安裝、配置、操作網(wǎng)絡(luò),并具備診斷及排除故障的能力。CISCOCERTIFIEDINTERNETEXPERT(CCIE)該認(rèn)證是CISCO認(rèn)證體系中最高的一項(xiàng)認(rèn)證,是對(duì)您所具有的各種網(wǎng)絡(luò)知識(shí)和技術(shù)及CISCO產(chǎn)品安裝、操作和配置的充分認(rèn)可,3、CISCO售前工程師認(rèn)證體系(網(wǎng)絡(luò)設(shè)計(jì))CISCOCERTIFIEDDESIGNASSOCIATE(CCDA)該認(rèn)證是CISCO對(duì)售前設(shè)計(jì)支持工程師進(jìn)行的第一個(gè)認(rèn)證。能證明您已經(jīng)能夠運(yùn)用應(yīng)具有的網(wǎng)絡(luò)知識(shí)、對(duì)設(shè)備的安裝、配置和操作技巧對(duì)簡單的LAN、WAN和交換式局域網(wǎng)進(jìn)行設(shè)計(jì)。CISCOCERTIFIEDDESIGNPROFESSIONALCCDP該認(rèn)證是CISCO對(duì)售前設(shè)計(jì)支持工程師進(jìn)行的第二個(gè)認(rèn)證,也是最高級(jí)認(rèn)證。應(yīng)能夠運(yùn)用應(yīng)具有的網(wǎng)絡(luò)知識(shí)、對(duì)設(shè)備安裝、配置和操作技巧對(duì)復(fù)雜的LAN、WAN和交換式局域網(wǎng)進(jìn)行設(shè)計(jì)。,,4、GETREADY,二、辦學(xué)模式和教學(xué)過程,1、招生對(duì)象主要面向在校大學(xué)生無需過多的相關(guān)專業(yè)基礎(chǔ)需要有一定的英語基礎(chǔ),,2、使用教材完全用FLASH制作,美觀,所占用存儲(chǔ)空間小電子教材于書面教材相結(jié)合對(duì)于每個(gè)知識(shí)點(diǎn)的出處和相關(guān)文檔都有相應(yīng)的超鏈接,便于學(xué)生全面了解和掌握知識(shí),3、學(xué)生參加培訓(xùn)的流程報(bào)名由老師代為注冊(cè)賬號(hào)上課和作實(shí)驗(yàn)在線練習(xí)、錯(cuò)題答疑學(xué)期考核、實(shí)驗(yàn)考核畢業(yè)、發(fā)放證書申請(qǐng)CCNA折扣號(hào),4、課時(shí)安排分為4個(gè)學(xué)期4個(gè)階段內(nèi)容涉及到網(wǎng)絡(luò)基礎(chǔ)知識(shí),OSI七層模型,TCP/IP工作原理,路由器基本概念,CISCO路由器體系結(jié)構(gòu)及基本配置,局域網(wǎng)交換和VLAN,以及廣域網(wǎng)的概念和一些典型協(xié)議等。共計(jì)90個(gè)學(xué)時(shí),其中實(shí)驗(yàn)課時(shí)12個(gè)學(xué)時(shí)。四個(gè)學(xué)期完成全部課程,每個(gè)學(xué)期必須通過思科網(wǎng)絡(luò)技術(shù)學(xué)院的在線考試,全部合格,實(shí)驗(yàn)考核也合格的學(xué)生才能畢業(yè)。每個(gè)學(xué)期最終考試全部一次通過70分者,可得到CCNA考試70折扣號(hào)。,5、四個(gè)學(xué)期課程要點(diǎn)CCNA課程1至4學(xué)期教學(xué)要點(diǎn)第一學(xué)期OS模型和業(yè)界標(biāo)準(zhǔn)|網(wǎng)絡(luò)拓?fù)鋦IP尋址,包括子網(wǎng)屏蔽|網(wǎng)絡(luò)組件|基本網(wǎng)絡(luò)設(shè)計(jì)第二學(xué)期開始路由器配置|迂回和路由協(xié)議第三學(xué)期高級(jí)路由器配置|局域網(wǎng)交換理論和VLAN|高級(jí)局域網(wǎng)和局域網(wǎng)交換設(shè)計(jì)|NOVELLIPX|線程的案例研究第四學(xué)期廣域網(wǎng)理論和設(shè)計(jì)|廣域網(wǎng)技術(shù)、PPP、幀中繼、ISDN|網(wǎng)絡(luò)故障診斷|NATIONALSCANS技能|線程的案例研究,6、授課教師資深網(wǎng)絡(luò)教師授課理論與實(shí)踐結(jié)合,內(nèi)容生動(dòng)嚴(yán)格按照CISCO網(wǎng)絡(luò)技術(shù)學(xué)院要求授課授課內(nèi)容參照CISCO原版電子教材和翻譯教材,三、實(shí)驗(yàn)和實(shí)驗(yàn)環(huán)境,1、四個(gè)學(xué)期實(shí)驗(yàn)內(nèi)容第一學(xué)期制作網(wǎng)線,工具的使用,測試方法;第二學(xué)期熟悉路由器的配置模式和配置命令;在路由器上配置IP地址、靜態(tài)路由和RIP協(xié)議。第三學(xué)期在交換機(jī)上配置VLAN;在路由器上配置IGRP協(xié)議和訪問控制表。第四學(xué)期網(wǎng)絡(luò)設(shè)計(jì);在路由器上配置廣域網(wǎng)端口的IP地址和PPP協(xié)議,,2、實(shí)驗(yàn)安排上課實(shí)驗(yàn)4人一組配置一臺(tái)路由器/交換機(jī);實(shí)驗(yàn)考試每人配置一臺(tái)路由器,3人一組配通一個(gè)網(wǎng)絡(luò),3、實(shí)驗(yàn)環(huán)境及硬件設(shè)備CISCO3600路由器2臺(tái)CISCO2600路由器1臺(tái)CISCO2500路由器2臺(tái)CATALYST1924交換機(jī)2臺(tái)CATALYST3524交換機(jī)2臺(tái)AVAYAP333R三層交換機(jī)、AVAYA120二層交換機(jī)INTEL480三層交換機(jī)FOUNDRY三層交換機(jī),,4、提供的網(wǎng)絡(luò)環(huán)境廣域網(wǎng)城域網(wǎng)局域網(wǎng)無線網(wǎng)IP電話,四、CCNA考試,1、題型變動(dòng)從2002年3月15日起,CCNA考試從640507升級(jí)為640607增加了模擬題型的試題、以衡量考生與認(rèn)證等級(jí)相對(duì)應(yīng)的實(shí)際操作的能力,2、考試費(fèi)用CCNA考試費(fèi)用為125美金CISCO網(wǎng)絡(luò)技術(shù)學(xué)院學(xué)員參加PROMETRIC考試中心的CCNA認(rèn)證考試折扣已由50提高至70,3、CCNA考試內(nèi)容考試編號(hào)640607通過分?jǐn)?shù)820849分左右滿分1000考試時(shí)間105分鐘考試題目5060題考題類型配置、填空、選擇題(單選和多選)不能向前翻回改動(dòng)已做的增加了模擬測試題型,4、CCNA考試大綱1BRIDGING/SWITCHING2OSIREFERENCEMODELLAYEREDCOMMUNICATIONS3NETWORKPROTOCOLS4ROUTING5WANPROTOCOLS6NETWORKMANAGEMENT7LANDESIGN8CISCOBASICS,IOSNETWORKBASICS,我們的優(yōu)勢與特長工業(yè)大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院的目標(biāo)是技能證書,我們擁有其他短期培訓(xùn)班所沒有的優(yōu)勢與特長。師資優(yōu)勢我們的認(rèn)證教師具有豐富的實(shí)踐經(jīng)驗(yàn),這將提供良好的教學(xué)氛圍與教學(xué)效果。設(shè)備優(yōu)勢技術(shù)學(xué)院依托工業(yè)大學(xué)網(wǎng)絡(luò)中心,我們擁有高性能的網(wǎng)絡(luò)實(shí)驗(yàn)室。我們將為學(xué)員提供更好的實(shí)驗(yàn)環(huán)境,提供大量動(dòng)手實(shí)踐的技能訓(xùn)練以磨煉網(wǎng)絡(luò)故障診斷能力和問題解決能力。技術(shù)支持學(xué)員關(guān)于課程的任何疑難問題,都可隨時(shí)獲得思科技術(shù)幫助中心工程師的技術(shù)支持。學(xué)習(xí)方式思科網(wǎng)絡(luò)技術(shù)學(xué)院將采取特有的基于WEB的ELEARNING學(xué)習(xí)方式,為每個(gè)學(xué)員提供一個(gè)特有的思科授權(quán)帳號(hào),下載最新的網(wǎng)上教材,這種方式還可根據(jù)每個(gè)學(xué)生的實(shí)際情況制定相應(yīng)的學(xué)習(xí)方案??荚囐M(fèi)用思科技術(shù)學(xué)院學(xué)員在本考試中心參加CCNA認(rèn)證考試將獲得5折優(yōu)惠??键c(diǎn)優(yōu)勢PROMETRIC考點(diǎn),為考生提供最便捷的考試服務(wù)。,思科網(wǎng)苑官方站點(diǎn)HTTP//CISCONETACADNET南京工業(yè)大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院網(wǎng)站HTTP//CISCONJUTEDUCN南京工業(yè)大學(xué)思科網(wǎng)絡(luò)技術(shù)學(xué)院網(wǎng)站論壇BBSNJUTEDUCN思科網(wǎng)苑,,謝謝,
下載積分: 6 賞幣
上傳時(shí)間:2024-01-05
頁數(shù): 29
大?。?1.34(MB)
子文件數(shù):
簡介:WMIIPL,1,專題五無線傳感器網(wǎng)絡(luò)安全技術(shù),,,,三、,二、,一、,四、,內(nèi)容提要,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點(diǎn)加密技術(shù)WSN服務(wù)組件安全總結(jié),內(nèi)容提要,,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點(diǎn)加密技術(shù)WSN服務(wù)組件安全總結(jié),WSN安全挑戰(zhàn),兩點(diǎn)認(rèn)識(shí)WSN應(yīng)用需要強(qiáng)力的安全支持WSN的特點(diǎn)決定實(shí)現(xiàn)WSN安全支持不是一件容易的事,是一大挑戰(zhàn)安全設(shè)計(jì)中,WSN和ADHOC的區(qū)別,?網(wǎng)絡(luò)模型不同?網(wǎng)絡(luò)規(guī)模不同?網(wǎng)絡(luò)終端能力不同?通信模型不同,?網(wǎng)絡(luò)拓?fù)渥兓l繁?網(wǎng)絡(luò)應(yīng)用環(huán)境帶來新的安全威脅,WSN安全挑戰(zhàn),安全設(shè)計(jì)時(shí),須著重考慮的無線傳感器網(wǎng)絡(luò)的三大特點(diǎn)資源非常有限(存儲(chǔ)、計(jì)算、電池)不可靠的無線通信、網(wǎng)絡(luò)規(guī)模大非受控操作、面向應(yīng)用無線信道的開放性需要加密體制,資源約束的節(jié)點(diǎn)需要輕量級(jí)、高效安全實(shí)現(xiàn)方案,非受控操作需要傳感器網(wǎng)絡(luò)安全策略具有較高的安全彈性。,內(nèi)容提要,,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點(diǎn)加密技術(shù)WSN服務(wù)組件安全總結(jié),WSN安全需求,通信安全需求數(shù)據(jù)機(jī)密性防竊聽數(shù)據(jù)完整性防篡改真實(shí)性防偽造數(shù)據(jù)新鮮性防重放,WSN安全需求,網(wǎng)絡(luò)服務(wù)安全需求可用性自組織其它服務(wù)組件的安全需求時(shí)間同步定位網(wǎng)內(nèi)融合,內(nèi)容提要,,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點(diǎn)加密技術(shù)WSN服務(wù)組件安全總結(jié),WSN安全威脅,與傳統(tǒng)無線網(wǎng)絡(luò)一樣,傳感器網(wǎng)絡(luò)的消息通信會(huì)受到監(jiān)聽、篡改、偽造和阻斷攻擊。,,圖9?1無線網(wǎng)絡(luò)中4種通信安全威脅(A)監(jiān)聽,(B)篡改,(C)偽造,(D)阻斷,WSN安全威脅,攻擊者特征精明的外行知識(shí)淵博的內(nèi)行受到政府或組織資助的團(tuán)隊(duì)可以輕易擁有超強(qiáng)的計(jì)算能力和靈敏的無線通信能力攻擊分類之一外部攻擊如非授權(quán)用戶內(nèi)部攻擊如被俘虜節(jié)點(diǎn),,WSN安全威脅,從傳感器節(jié)點(diǎn)看安全威脅欺騙主要來自于環(huán)境和網(wǎng)絡(luò)防范手段基于冗余的安全數(shù)據(jù)融合控制是最具威脅的攻擊行為邏輯控制通過監(jiān)聽,分析獲知關(guān)鍵信息解決方法通過加密機(jī)制和安全協(xié)議隱藏關(guān)鍵信息物理控制直接破壞和損害節(jié)點(diǎn),后果更嚴(yán)重手段直接停止服務(wù)和物理剖析解決方法采用防分析、防篡改的硬件設(shè)計(jì)和提高抗俘獲的安全能力,WSN安全威脅,從網(wǎng)絡(luò)通信看安全威脅被動(dòng)攻擊不易察覺,重點(diǎn)在于預(yù)防主動(dòng)攻擊攻擊手段多、動(dòng)機(jī)多變、更難防范重放攻擊運(yùn)行時(shí)內(nèi)攻擊和運(yùn)行時(shí)外攻擊DOS攻擊試圖阻止網(wǎng)絡(luò)服務(wù)被合法使用阻塞攻擊沖突攻擊路由攻擊泛洪攻擊SYBIL攻擊,WSN安全威脅,從系統(tǒng)角度看安全威脅多跳自組織路由時(shí)間同步定位數(shù)據(jù)融合甚至安全服務(wù)特別的能量消耗攻擊,內(nèi)容提要,,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點(diǎn)加密技術(shù)WSN服務(wù)組件安全總結(jié),WSN基本安全技術(shù),基本安全框架(SPINS)SPINS安全協(xié)議族是最早的無線傳感器網(wǎng)絡(luò)的安全框架之一,包含了SNEP和ΜTESLA兩個(gè)安全協(xié)議。SNEP協(xié)議提供點(diǎn)到點(diǎn)通信認(rèn)證、數(shù)據(jù)機(jī)密性、完整性和新鮮性等安全服務(wù)。ΜTESLA協(xié)議則提供對(duì)廣播消息的數(shù)據(jù)認(rèn)證服務(wù)。,WSN基本安全技術(shù),SNEP協(xié)議提供點(diǎn)到點(diǎn)通信認(rèn)證、數(shù)據(jù)機(jī)密性、完整性和新鮮性等安全服務(wù)加密數(shù)據(jù)機(jī)密性MAC點(diǎn)到點(diǎn)通信認(rèn)證、完整性和新鮮性注意計(jì)數(shù)器值以明文發(fā)送,MAC認(rèn)證采用密文認(rèn)證方式。,,,WSN基本安全技術(shù),ΜTESLA協(xié)議則提供對(duì)廣播消息的數(shù)據(jù)認(rèn)證服務(wù)需要松散(精度不高)的同步支持,,,,圖9?2ΜTESLA協(xié)議單向密鑰鏈實(shí)例,WSN基本安全技術(shù),幾種安全解決方案比較TINYSEC一個(gè)鏈路層加密機(jī)制,包括分塊加密算法和密鑰管理機(jī)制。參數(shù)化跳頻實(shí)現(xiàn)于一種非敵對(duì)環(huán)境下,平抑頻率異和干擾,以此保證系統(tǒng)可用性。LISP實(shí)現(xiàn)了高效的密鑰重分配策略,在安全和能量消耗方面有較好折中。LEAP是局部加密認(rèn)證協(xié)議,提供4種密鑰機(jī)制以滿足不同安全需求,密鑰機(jī)制可擴(kuò)展。,,,,WSN基本安全技術(shù),表91無線傳感器網(wǎng)絡(luò)安全協(xié)議比較,,,,WSN密鑰管理,密鑰的分配問題是密鑰管理中最核心問題WSN密鑰管理問題通常需要解決的問題抗俘獲攻擊的安全彈性問題輕量級(jí)問題分布式網(wǎng)內(nèi)處理問題網(wǎng)絡(luò)的安全擴(kuò)展問題密鑰撤銷問題,WSN密鑰管理,主要方案信任服務(wù)器分配模型密鑰分配中心模型基于公鑰密碼體制的密鑰協(xié)商算法在低成本、低功耗、資源受限的傳感器節(jié)點(diǎn)上現(xiàn)實(shí)可行的密鑰分配方案是基于對(duì)稱密碼體制的密鑰預(yù)分配模型預(yù)安裝模型、確定預(yù)分配模型和隨機(jī)預(yù)分配模型,WSN密鑰管理,1、預(yù)安裝模型無需進(jìn)行密鑰協(xié)商,但安全彈性差,不易于網(wǎng)絡(luò)擴(kuò)展。2、確定預(yù)分配模型通過數(shù)學(xué)關(guān)系推導(dǎo)共享密鑰可降低協(xié)議通信開銷。但計(jì)算開銷大,且當(dāng)被俘獲節(jié)點(diǎn)數(shù)超過安全門限時(shí),整個(gè)網(wǎng)絡(luò)被攻破的概率急劇升高。3、隨機(jī)預(yù)分配模型基于隨機(jī)圖連通原理,并由ESCHENAUER和GLIGOR首次提出了基本隨機(jī)密鑰預(yù)分配方案。,WSN密鑰管理,隨機(jī)預(yù)分配模型包括4個(gè)步驟生成一個(gè)足夠大的密鑰池隨機(jī)密鑰環(huán)預(yù)裝入共享密鑰發(fā)現(xiàn)安全路徑建立該方案可有效緩解節(jié)點(diǎn)存儲(chǔ)空間制約問題,安全彈性較好,但密鑰建立過程比較復(fù)雜,同時(shí)存在安全連通性問題。,隨機(jī)密鑰預(yù)分配模型,理論基礎(chǔ)ERDóS和RéNYI的隨機(jī)圖理論在大規(guī)模隨機(jī)圖GN,P中,對(duì)于其連通屬性,若P滿足閾值函數(shù)這里C為常數(shù)時(shí),隨機(jī)圖GN,P連通的概率PR滿足因此,在大規(guī)模隨機(jī)圖中,P和PC有如下(近似)關(guān)系,,,,隨機(jī)密鑰預(yù)分配模型,理論基礎(chǔ)(續(xù))因此,在大規(guī)模隨機(jī)圖中,P和PC有如下(近似)關(guān)系設(shè)期望出度(關(guān)聯(lián)邊)為D,則所以,,,,,,RANDOMKEYPREDISTRIBUTIONSCHEMESFORSENSORNETWORKS,QCOMPOSITE協(xié)議直接擴(kuò)展了E85521–53425ESCHENAUERL,GLIGORVDAKEYMANAGEMENTSCHEMEFORDISTRIBUTEDSENSORNETWORKSCONFERENCEONCOMPUTERANDCOMMUNICATIONSSECURITYPROCEEDINGSOFTHE9THACMCONFERENCEONCOMPUTERANDCOMMUNICATIONSSECURITY2002,WASHINGTON,DC,USA27CHANH,PERRIGA,SONGDRANDOMKEYPREDISTRIBUTIONSCHEMESFORSENSORNETWORKSINPROCEEDINGSOFIEEESYMPOSIUMONRESEARCHINSECURITYANDPRIVACY,200330RKUI,ZKAI,ANDLWENJINGANEWAPPROACHFORRANDOMKEYPREDISTRIBUTIONINLARGESCALEWIRELESSSENSORNETWORKSRESEARCHARTICLESWIRELCOMMUNMOBCOMPUT,VOL6,PP307318,200632KARLOFC,WAGNERDSECUREROUTINGINWIRELESSSENSORNETWORKSATTACKSANDCOUNTERMEASURESELSEVIER’SADHOCNETWORKSJOURNAL,123,2003,主要參考文獻(xiàn)(詳見原著),34CBASLIE,MGUPTA,ZKALBARCZYK,ANDRKIYERANAPPROACHFORDETECTINGANDDISTINGUISHINGERRORSVERSUSATTACKSINSENSORNETWORKSINPERFORMANCEANDDEPENDABILITYSYMPOSIUM,INTERNATIONALCONFERENCEONDEPENDABLESYSTEMSANDNETWORKS,200639AAGAH,SKDASANDKBASUANONCOOPERATIVEGAMEAPPROACHFORINTRUSIONDETECTIONINSENSORNETWORKSVTC2004,FALL200462NSASTRY,USHANKAR,ANDDWAGNERSECUREVERIFICATIONOFLOCATIONCLAIMSINTHEACMWORKSHOPONWIRELESSSECURITY,200364DLIU,PNING,ANDWDUDETECTINGMALICIOUSBEACONNODESFORSECURELOCATIONDISCOVERYINWIRELESSSENSORNETWORKSINTHE25THINTERNATIONALCONFERENCEONDISTRIBUTEDCOMPUTINGSYSTEMS,JUNE200573BPRZYDATEK,DSONG,ANDAPERRIGSIASECUREINFORMATIONAGGREGATIONINSENSORNETWORKS,2003,電子科技大學(xué).無線監(jiān)控與智能信息處理研究室,THEEND,
下載積分: 6 賞幣
上傳時(shí)間:2024-01-05
頁數(shù): 55
大?。?1.09(MB)
子文件數(shù):